什么是數(shù)據(jù)防泄漏
對(duì)企業(yè)而言,除了來(lái)自于外部的病毒、木馬、網(wǎng)絡(luò)攻擊等網(wǎng)絡(luò)安全威脅,還有來(lái)自于企業(yè)內(nèi)部的數(shù)據(jù)泄漏威脅,也同樣應(yīng)該得到企業(yè)的重視,而且直接的數(shù)據(jù)泄漏比間接的數(shù)據(jù)丟失和泄漏來(lái)的威脅更大,這是一個(gè)急需企業(yè)進(jìn)行重視并進(jìn)行預(yù)防的重要問(wèn)題。
無(wú)論企業(yè)處于何種規(guī)模,都存在數(shù)據(jù)泄密的風(fēng)險(xiǎn),而這些風(fēng)險(xiǎn)會(huì)讓企業(yè)面臨核心客戶(hù)數(shù)據(jù)、知識(shí)財(cái)權(quán)、公司重大發(fā)展戰(zhàn)略及投資決策等方面數(shù)據(jù)泄密的風(fēng)險(xiǎn),給企業(yè)造成無(wú)法估量的損失。而這部分?jǐn)?shù)據(jù)的泄密,大部分都是員工無(wú)意中泄漏出去的,另外一小部分則是員工非法為之。而一個(gè)沒(méi)有對(duì)終端進(jìn)行保護(hù)的辦公電腦可能無(wú)意中通過(guò)網(wǎng)絡(luò)或移動(dòng)存儲(chǔ)設(shè)備就將機(jī)密信息傳播出去。
企業(yè)信息化的過(guò)程是為了方便進(jìn)行信息的傳遞和共享,而數(shù)據(jù)的傳遞過(guò)程包括存儲(chǔ)、使用和傳輸三個(gè)基本過(guò)程。數(shù)據(jù)防泄漏就是要保護(hù)企業(yè)的機(jī)密信息不被非法存儲(chǔ)、使用和傳輸。
數(shù)據(jù)泄漏問(wèn)題的嚴(yán)重性
l 每400封郵件中就有1封包含敏感信息
l 每50份通過(guò)網(wǎng)絡(luò)傳輸?shù)奈募芯陀?span>1份包含敏感數(shù)據(jù)
l 每2個(gè)USB盤(pán)中就有一個(gè)包含敏感信息
l 全球80%的企業(yè)存在著信息泄漏的風(fēng)險(xiǎn)
l 在所有被調(diào)查的公司中,進(jìn)行常規(guī)性安全檢查的公司不到50%,而采取措施進(jìn)行控制的公司只有30%,國(guó)內(nèi)的比例會(huì)更低
l 在發(fā)生的數(shù)據(jù)泄密事件中,96%是因?yàn)閱T工的意識(shí)和敏感數(shù)據(jù)管理制度的缺失
數(shù)據(jù)泄漏的信息分哪些種類(lèi)
客戶(hù)的隱私數(shù)據(jù)、公司重要的知識(shí)產(chǎn)權(quán)、公司的重要經(jīng)營(yíng)數(shù)據(jù),這些構(gòu)成了企業(yè)的核心機(jī)密信息,任何信息的泄密,都可能造成企業(yè)無(wú)法估計(jì)的損失。
對(duì)數(shù)據(jù)防泄漏產(chǎn)品的要求
從整個(gè)企業(yè)的IT架構(gòu)層面來(lái)看,數(shù)據(jù)的安全架構(gòu)涵蓋網(wǎng)絡(luò)和終端的安全。
對(duì)于公司的網(wǎng)絡(luò)一般會(huì)劃分安全域,在安全域之間的邊界(如公司的內(nèi)外網(wǎng)出口位置)實(shí)施監(jiān)視和訪(fǎng)問(wèn)控制 ,做到對(duì)網(wǎng)絡(luò)出口的數(shù)據(jù)進(jìn)行抽取并分析,使數(shù)據(jù)出口可監(jiān)、可管、可控;
對(duì)于終端設(shè)備,嚴(yán)格地管理和約束終端的用戶(hù)操作行為,做到合法用戶(hù)使用終端,用戶(hù)的合規(guī)操作進(jìn)行規(guī)范管理。通過(guò)終端安裝的應(yīng)用,采用技術(shù)手段有效對(duì)客戶(hù)要發(fā)送的郵件、文件內(nèi)容、移動(dòng)存儲(chǔ)、文件外發(fā)掃描、全盤(pán)智能掃描、打印機(jī)監(jiān)等功能;并可實(shí)現(xiàn)對(duì)終端監(jiān)控結(jié)果的統(tǒng)一上報(bào)及管理。
明朝萬(wàn)達(dá)數(shù)據(jù)防泄漏產(chǎn)品介紹
明朝萬(wàn)達(dá),作為國(guó)內(nèi)領(lǐng)先的數(shù)據(jù)安全廠商,自主研發(fā)并擁有自主知識(shí)產(chǎn)權(quán)的數(shù)據(jù)防泄漏(DLP)系統(tǒng),提供針對(duì)有來(lái)自于郵件、U盤(pán)移動(dòng)設(shè)備、打印設(shè)備、網(wǎng)絡(luò)等渠道和設(shè)備防護(hù),該產(chǎn)品具有針對(duì)網(wǎng)絡(luò)數(shù)據(jù)防護(hù)能力的NDLP(網(wǎng)絡(luò)數(shù)據(jù)防泄漏系統(tǒng))和針對(duì)終端數(shù)據(jù)防護(hù)能力的HDLP(終端數(shù)據(jù)防泄漏系統(tǒng))產(chǎn)品,整體應(yīng)用架構(gòu)如下:
l DLP管理平臺(tái):管理平臺(tái)集中管理數(shù)據(jù)防泄漏產(chǎn)品組件;集中制定、下發(fā)數(shù)據(jù)采集、防泄漏策略;集中進(jìn)行數(shù)據(jù)安全事件監(jiān)控、處置、審計(jì)和分析。該組件可獨(dú)立部署,也可以嵌入終端、網(wǎng)絡(luò)產(chǎn)品中。
l HDLP(終端數(shù)據(jù)防泄漏產(chǎn)品):發(fā)現(xiàn)、識(shí)別、監(jiān)控計(jì)算機(jī)終端的敏感數(shù)據(jù);對(duì)敏感數(shù)據(jù)的違規(guī)使用、發(fā)送等進(jìn)行策略控制;對(duì)敏感數(shù)據(jù)的終端使用行為進(jìn)行監(jiān)控。HDLP整體應(yīng)用架構(gòu)如下:
l NDLP(網(wǎng)絡(luò)數(shù)據(jù)防泄漏產(chǎn)品):在網(wǎng)絡(luò)出口或安全域邊界識(shí)別、控制傳輸中的敏感數(shù)據(jù),控制或監(jiān)視通過(guò)郵件、WEB、FTP等網(wǎng)絡(luò)協(xié)議傳送敏感數(shù)據(jù)。NDLP整體應(yīng)用架構(gòu)如下:
明朝萬(wàn)達(dá)數(shù)據(jù)防泄漏產(chǎn)品特點(diǎn)
l 系統(tǒng)兼容性:明朝萬(wàn)達(dá)的終端數(shù)據(jù)防泄漏系統(tǒng),具備良好的系統(tǒng)兼容性,在保障系統(tǒng)功能及性能的情況下,不和現(xiàn)有銀行內(nèi)部的辦公終端安裝的常用軟硬件沖突,不破壞安裝在終端上軟件的正常功能。
l 支持終端系統(tǒng):windows xp windows 7 windows 8 windows server 2008 windows 10等主流的操作系統(tǒng),最大程度滿(mǎn)足企業(yè)辦公環(huán)境需求;
l 可以處理結(jié)構(gòu)化數(shù)據(jù)及非結(jié)構(gòu)化數(shù)據(jù)
l 自然語(yǔ)言及機(jī)器學(xué)習(xí)能力,有效提高敏感數(shù)據(jù)風(fēng)險(xiǎn)發(fā)現(xiàn)準(zhǔn)確率
l 支持大并發(fā)網(wǎng)絡(luò)流量下的集群擴(kuò)展能力,大大提高系統(tǒng)響應(yīng)速度及處理能力
產(chǎn)品客戶(hù)案例介紹
目前該產(chǎn)品已經(jīng)成功運(yùn)行在包括中國(guó)交通銀行、光大銀行等近百家企業(yè)用戶(hù),且部署終端過(guò)三百萬(wàn)個(gè),為這些客戶(hù)提供7*24小時(shí)的數(shù)據(jù)防泄漏保護(hù),滿(mǎn)足銀行業(yè)、運(yùn)營(yíng)商、公安等不同行業(yè)客戶(hù)的終端數(shù)據(jù)防泄漏及網(wǎng)絡(luò)數(shù)據(jù)防泄漏服務(wù)需求。
上一篇 “動(dòng)態(tài)防御,集中管控” ——新一代安全防護(hù)體系
下一篇 無(wú)